《网络空间欺骗:构筑欺骗防御的科学基石》一2.3.2 网络空间杀伤链的欺骗

简介: 本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一2.3.2 网络空间杀伤链的欺骗,本节书摘来华章计算机《网络空间欺骗:构筑欺骗防御的科学基石》一书中的第2章,第2.3.2节, Cyber Deception: Building the Scientific Foundation 苏西尔·贾乔迪亚(Sushil Jajodia)V. S.苏夫拉曼尼(V. S. Subrahmanian)[美] 维平·斯沃尔(Vipin Swarup) 著 克利夫·王(Cliff Wang) 马多贺 雷程 译 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。

2.3.2 网络空间杀伤链的欺骗
本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一2.3.2 网络空间杀伤链的欺骗,网络空间杀伤链是洛克希德·马丁公司的研究人员倡导的智能驱动安全模型[32]。这个模型的主要前提是攻击者要想成功,则需要通过链中所有步骤。破坏杀伤链中的任何步骤都会破坏攻击,越早破坏攻击就越好地阻止了攻击者攻击我们的系统。
网络空间杀伤链模型是一个很好的证明多级欺骗有效性的框架。使用与网络空间杀伤链相同的基本原则——尽早发现敌人——我们认为,越早检测到恶意敌手,就可更好地欺骗他们,并了解他们的方法和技术。假设没有一系列的欺骗技术,则不可能收集到全部的情报信息。
而且,更好地了解敌人,才可以更好地防御他们。通过使用欺骗手段,可以不断了解不同级别的杀伤链攻击者,提高检测到他们的能力,并降低敌手攻击的能力。这种负相关关系是检测攻击者和其探测防御的资源之间的一个有趣关系。
显然,当攻击者攻击我们的系统时,我们希望至少比他们快一步。我们认为,这可以通过智能结合的欺骗方法,在安全模型中实现。因为越是进一步提高检测恶意敌手的能力,就越能进一步领先于他们。以外部网络探测为例,如果简单检测一次攻击,并确定一组IP地址和域名是“有问题”的,那么我们并没实现什么:这些可以很容易变化,而且恶意敌手会变得更加小心,在他们下次探测我们的系统时便不触发一个警报。然而,更进一步,如果我们能根据那些很难改变的攻击因素进行攻击溯源,那将使得敌手再发起攻击变得更加困难。例如,如果能够通过允许获得更多的根据固定属性(如不同的协议头、已知的工具和/或行为和特征)来区分攻击者的信息来欺骗攻击者,我们将会处在一个更有利的防御位置。攻击者现在不太清楚我们是如何检测到他们的,当他们知道时,更改这些属性将会更加困难。
网络空间杀伤链的部署被视为是富有成效的,Lockheed能够探测到使用SecurID攻击成功入侵他们系统中的攻击者[33]。我们采用并对这个模型进行了改进,以更好地反映欺骗情况的不同。
许多的欺骗技术,如蜜罐,隔离工作区并独立于当前信息系统的其他部分。这样的设计决策在一定程度上是由与蜜罐有关的安全风险驱动的。我们认为,智能防御与欺骗防御技术的相互作用可以显著提高系统安全性,并带来实现深度检测的能力。如果检测表2.1,可以看到我们能将欺骗应用在网络空间杀伤链的每一个阶段,这使得我们能够打破杀伤链并尽量将攻击归为不同的属性。在侦察阶段,可以通过创建一个网站来诱导敌人,并模仿现实环境的蜜罐活动。例如,一个组织可以订阅一些云服务供应商,当监测任何外部利益信号是活动的时候,蜜罐会变为活动的。另一个例子是解决鱼叉式网络钓鱼的问题,欺骗技术会创建许多虚拟用户,并将他们的信息传播到互联网上,同时监测他们的联系方式来检测任何探测活动,一些商业安全公司目前就是做这个的。
screenshot

原文标题:网络空间欺骗:构筑欺骗防御的科学基石一2.3.2 网络空间杀伤链的欺骗

相关文章
|
5月前
|
机器学习/深度学习 数据采集 算法
贝叶斯状态空间神经网络:融合概率推理和状态空间实现高精度预测和可解释性
本文将BSSNN扩展至反向推理任务,即预测X∣y,这种设计使得模型不仅能够预测结果,还能够探索特定结果对应的输入特征组合。在二元分类任务中,这种反向推理能力有助于识别导致正负类结果的关键因素,从而显著提升模型的可解释性和决策支持能力。
464 42
贝叶斯状态空间神经网络:融合概率推理和状态空间实现高精度预测和可解释性
|
10月前
|
机器学习/深度学习 自然语言处理 计算机视觉
RT-DETR改进策略【Backbone/主干网络】| CVPR 2024 替换骨干网络为 RMT,增强空间信息的感知能力
RT-DETR改进策略【Backbone/主干网络】| CVPR 2024 替换骨干网络为 RMT,增强空间信息的感知能力
424 13
RT-DETR改进策略【Backbone/主干网络】| CVPR 2024 替换骨干网络为 RMT,增强空间信息的感知能力
|
10月前
|
机器学习/深度学习 自然语言处理 计算机视觉
YOLOv11改进策略【Backbone/主干网络】| CVPR 2024 替换骨干网络为 RMT,增强空间信息的感知能力
YOLOv11改进策略【Backbone/主干网络】| CVPR 2024 替换骨干网络为 RMT,增强空间信息的感知能力
312 0
YOLOv11改进策略【Backbone/主干网络】| CVPR 2024 替换骨干网络为 RMT,增强空间信息的感知能力
|
12月前
|
运维 供应链 安全
阿里云先知安全沙龙(武汉站) - 网络空间安全中的红蓝对抗实践
网络空间安全中的红蓝对抗场景通过模拟真实的攻防演练,帮助国家关键基础设施单位提升安全水平。具体案例包括快递单位、航空公司、一线城市及智能汽车品牌等,在演练中发现潜在攻击路径,有效识别和防范风险,确保系统稳定运行。演练涵盖情报收集、无差别攻击、针对性打击、稳固据点、横向渗透和控制目标等关键步骤,全面提升防护能力。
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
268 4
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
【10月更文挑战第27天】计算机主机网关的作用类似于小区传达室的李大爷,负责将内部网络的请求转发到外部网络。当小区内的小不点想与外面的小明通话时,必须通过李大爷(网关)进行联系。网关不仅帮助内部设备与外部通信,还负责路由选择,确保数据包高效传输。此外,网关还参与路由表的维护和更新,确保网络路径的准确性。
267 2
|
存储 关系型数据库 MySQL
查询服务器CPU、内存、磁盘、网络IO、队列、数据库占用空间等等信息
查询服务器CPU、内存、磁盘、网络IO、队列、数据库占用空间等等信息
4913 2
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!

热门文章

最新文章